Hackers usam ChatGPT para espalhar malware

  1. Home
  2. Dicas de Tecnologia
  3. Segurança Digital
  4. Hackers usam ChatGPT para espalhar malware
Publicado em 9 de outubro de 2026

Ampliação da Ameaça Cibernética: Novas Táticas de Ataque

Em uma evolução preocupante das ameaças digitais, cibercriminosos estão utilizando o ChatGPT como vetor de ataque para espalhar malware. A campanha, descoberta pela empresa de cibersegurança Huntress em setembro de 2026, combina anúncios pagos no Google, engenharia social e abuso de domínios confiáveis para maximizar a credibilidade do ataque.

Como a Ameaça Começa: Anúncio Pago e Falsa Credibilidade

Todo o processo começa com um anúncio patrocinado no Google, que redireciona a vítima para um produto legítimo da OpenAI. O domínio autêntico da OpenAI confere uma aparência de legitimidade difícil de questionar. Ao interagir com o GPT malicioso, o usuário é redirecionado para uma página no Google Sites, onde uma tela falsa de CAPTCHA do Cloudflare instrui a vítima a copiar e executar um comando PowerShell.

Os Oito Estágios da Cadeia de Infecção

A Huntress mapeou os oito estágios distintos até a comprometimento total da máquina. Após a execução do comando PowerShell ofuscado, um arquivo MSI malicioso é baixado silenciosamente. A instalação do malware final utiliza DLL sideloading, uma técnica que abusa de um executável legítimo e assinado digitalmente pela Canon, o COTFileReadApp.exe, para carregar a biblioteca maliciosa sem acionar alertas tradicionais de segurança.

Números que Dimensionam a Ameaça

O SOC da Huntress confirmou pelo menos 40 incidentes relacionados à infraestrutura do Google Sites utilizada na campanha. Desses, dois casos foram vinculados diretamente aos Custom GPTs maliciosos como ponto de entrada. A diferença entre os números evidencia que a mesma infraestrutura foi explorada de múltiplas formas simultâneas.

Plataformas de IA como Nova Superfície de Ataque Corporativo

O impacto desta campanha vai além dos números de infecção. Ela sinaliza uma mudança estrutural na superfície de ataque corporativa: plataformas de inteligência artificial generativa, amplamente adotadas por colaboradores em funções técnicas e de negócio, passam a ser vetores ativos de comprometimento.

Desdobramentos Práticos para Líderes de TI e Cibersegurança

Políticas de segurança que ainda não contemplam ferramentas de IA como superfície de ataque precisam ser revisadas com urgência. Colaboradores que utilizam ChatGPT, Copilot ou similares no ambiente corporativo tornam-se alvos potenciais de campanhas com alto grau de credibilidade visual. Treinamentos de conscientização, mesmo os mais recentes, raramente abordam o risco de Custom GPTs maliciosos ou de redirecionamentos originados dentro de plataformas de IA legítimas.

Prevenção e Conscientização

A regra de ouro segue válida: nenhum CAPTCHA legítimo pedirá que você execute um comando no PowerShell. Se isso acontecer, é ataque. A OpenAI anunciou a descontinuação da funcionalidade de Custom GPTs para 11 de dezembro de 2026. Até lá, a janela de abuso permanece aberta, e a criatividade dos atacantes, como esta campanha demonstrou, não tem data de expiração.

Conclusão

A evolução das ameaças cibernéticas é constante e exige a atenção contínua dos profissionais de TI e cibersegurança. A conscientização e a prevenção são fundamentais para proteger as organizações e os colaboradores de ataques maliciosos. É hora de revisar as políticas de segurança e treinar os colaboradores para evitar esses tipos de ataques.

Deixe seu comentário

Artigos Relacionados